Online User's Guide

Table Of Contents
Имя шаблона
Введите имя шаблона (не более 16 символов).
Использовать предварительно заданный шаблон
Выберите Специальный, Высокий уровень безопасности IKEv2 или Средний уровень
безопасности IKEv2. Параметры настройки могут отличаться в зависимости от выбранного шаблона.
Протокол IKE
IKE — это протокол обмена данными, используемый для обмена ключами шифрования при создании
сеанса шифрованной связи с использованием IPsec. Чтобы выполнить шифрованное подключение
только в этот раз, определяется необходимый алгоритм шифрования для IPsec и осуществляется
обмен ключами шифрования. При обмене ключами шифрования для IKE используется метод Диффи-
Хелмана и шифрованное подключение ограничивается протоколом IKE.
Если для параметра Использовать предварительно заданный шаблон выбрано значение
Специальный, выберите вариант IKEv2.
Тип аутентификации
Настройте аутентификацию и шифрование IKE.
Группа Диффи-Хелмана
Этот метод обмена ключами позволяет надежно обмениваться секретными ключами через
незащищенную сеть. В методе обмена ключами Диффи-Хелмана используется задача
дискретного логарифмирования (не секретный ключ) для передачи и получения открытой
информации, сгенерированной с помощью случайного числа и секретного ключа.
Выберите Группа1, Группа2, Группа5 или Группа14.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите время жизни IKE SA.
Введите время (в секундах) и количество килобайт (КБ).
Безопасная инкапсуляция
Протокол
Выберите ESP.
ESP — протокол для осуществления шифрованной связи с помощью IPsec. Протокол ESP шифрует
полезную нагрузку (содержимое обмена данными) и добавляет дополнительную информацию. IP-
пакет состоит из заголовка и зашифрованной полезной нагрузки, которая следует за заголовком.
Помимо зашифрованных данных, IP-пакет также включает в себя информацию, касающуюся метода
и ключа шифрования, данных аутентификации и т. д.
Шифрование
Выберите DES, 3DES, AES-CBC 128 или AES-CBC 256.
Хэш
Выберите MD5, SHA1, SHA256, SHA384 или SHA512.
Время жизни СБ
Укажите время жизни IPsec SA.
Укажите время (в секундах) и количество килобайтов (Кбайт) до окончания срока действия
сопоставления безопасности IPsec.
Режим инкапсуляции
Выберите Транспортный или Туннельный.
476